Résumé de la juridiction
Délibération n° 2025-044 du 12 juin 2025 autorisant le consortium AGORIA SANTE composé des sociétés Docaposte, AstraZeneca, Impact Healthcare et Takeda à modifier un traitement automatisé de données à caractère personnel ayant pour finalité la constitution d’un entrepôt de données de santé, dénommé « Plateforme Agoria santé » (Demande d’autorisation n° 2225091v5)
Commentaire • 0
Sur la décision
| Référence : | CNIL, délib. n° 2025-044, 12 juin 2025 |
|---|---|
| Numéro : | 2025-044 |
| Nature de la délibération : | Autre autorisation |
| État : | VIGUEUR |
| Identifiant Légifrance : | CNILTEXT000051729155 |
Texte intégral
La Commission nationale de l’informatique et des libertés,
Saisie par les sociétés Docaposte, AstraZeneca, Impact Healthcare et Takeda d’une demande de modification de l’autorisation concernant un traitement automatisé de données à caractère personnel ayant pour finalité la constitution d’un entrepôt de données de santé dénommé « Plateforme Agoria santé » ;
Vu le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données ou RGPD) ;
Vu la loi n° 78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés, notamment ses articles 44 3° et 66 ;
Vu la délibération no 2022-063 du 23 mai 2022 autorisant le consortium AGORIA SANTE composé des sociétés Docaposte, AstraZeneca et Impact Healthcare à mettre en œuvre un traitement automatisé de données à caractère personnel ayant pour finalité la constitution d’un entrepôt de données de santé, dénommé « Plateforme Agoria santé » ;
Vu la délibération n° 2022-104 du 20 octobre 2022 autorisant le consortium AGORIA SANTE composé des sociétés Docaposte, AstraZeneca, Impact Healthcare et Takeda à modifier un traitement automatisé de données à caractère personnel ayant pour finalité la constitution d’un entrepôt de données de santé, dénommé « Plateforme Agoria santé » ;
Vu la délibération n° 2024-023 du 14 mars 2024 autorisant le consortium AGORIA SANTE composé des sociétés Docaposte, AstraZeneca, Impact Healthcare et Takeda à modifier un traitement automatisé de données à caractère personnel ayant pour finalité la constitution d’un entrepôt de données de santé, dénommé « Plateforme Agoria santé » ;
Vu le dossier et ses compléments ;
Sur la proposition de Mme Marie ZINS, commissaire et après avoir entendu les observations de M. Damien MILIC, commissaire du Gouvernement,
Formule les observations suivantes :
|
Modification substantielle du traitement de données |
La société BPO-Bioépine, laboratoire de biologie médicale du réseau BIOGROUP représente les intérêts de vingt-huit laboratoires appartenant au groupe BIOGROUP, constitués en sociétés d’exercice libéral par actions simplifiée (SELAS). En cette qualité, elle centralisera des données pour le compte de chaque SELAS en vue de les verser dans l’entrepôt dénommé « Plateforme AGORIA SANTE ». La société BPO-Bioépine alimentera l’entrepôt par des données à caractère personnel issues des dossiers médicaux informatisés des laboratoires de biologie médicale, puis les détruira après versement. Ces données seront appariées avec celles du Système national des données de santé (SNDS). Conformément à la délibération n° 2022-063 du 23 mai 2022, l’identifiant patient présent dans les données sources devra être remplacé par un nouvel identifiant généré selon les recommandations de la CNIL lors de leur intégration dans l’entrepôt. S’agissant des données provenant des dossiers médicaux des patients pris en charge dans un laboratoire de la société BIOGROUP : La « Plateforme AGORIA SANTE » sera enrichie des données à caractère personnel provenant des dossiers médicaux des patients pris en charge dans un laboratoire du réseau BIOGROUP, regroupées en neuf programmes de recherche portant sur :
Le Comité éthique et scientifique intégré à la gouvernance de l’entrepôt a émis un avis, le 17 décembre 2024, sur la constitution de « programmes de recherche » et plus spécifiquement sur certains d’entre eux, en vue de leur versement dans l’entrepôt. S’agissant des données provenant des dossiers médicaux de biologie médicale : Certaines données à caractère personnel recueillies dans le cadre du soin alimenteront la plateforme AGORIA :
S’agissant des traitements de données du SNDS : Les données du SNIIRAM et du PMSI des années 2016 à 2027 alimenteront la « Plateforme AGORIA SANTE » aux fins de mise en œuvre du suivi passif des personnes concernées. Elles seront mises à disposition par la Caisse nationale de l’assurance maladie (CNAM). Les responsables conjoints de traitement ont transmis, à l’appui de leur demande, plusieurs expressions de besoins précisant, pour chaque base de données, les données du SNDS ayant vocation à alimenter « Plateforme AGORIA SANTE ». L’appariement sera réalisé de manière probabiliste et itérative à l’aide de variables communes (par exemple l’année de naissance, le sexe, la date de soins, le code FINESS du lieu de prise en charge). Afin de réduire les risques au regard des finalités interdites du SNDS, les codes FINESS seront conservés :
Seules les variables communes d’appariement des bases sources seront transmises à la CNAM en vue de l’extraction des données du SNDS. Un nouveau numéro d’identification pseudonymisé sera généré par la CNAM pour chaque personne dont les données sont extraites du SNDS. Afin d’assurer la cohérence des extractions récurrentes, une table de correspondance avec les bases sources sera créée et conservée par la CNAM. Le code FINESS identifiant les laboratoires sera masqué dès réception sur la plateforme AGORIA à l’aide d’une fonction cryptographique de hachage à clé secrète, récente et résistante aux attaques par force brute. Le masquage sera effectué dans la zone de pseudonymisation, cloisonnée du reste de l’entrepôt ; les FINESS non masqués devront être supprimés à bref délai, dès le contrôle qualité effectué. |
|
Sur l’information des personnes |
S’agissant des personnes prises en charge postérieurement au versement des données dans l’entrepôt ou toujours suivies : La note d’information individuelle qu’elles recevront mentionnera le versement de leurs données dans l’entrepôt, sauf opposition de leur part. Une note d’information spécifique à l’entrepôt leur sera également communiquée lors de l’envoi des comptes rendus d’analyse. S’agissant des personnes prises en charge antérieurement au versement des données dans l’entrepôt et n’étant plus suivies : Lorsque le laboratoire dispose toujours des coordonnées de la personne, une note d’information individuelle sera transmise dès notification de la présente autorisation. Par ailleurs, des campagnes d’information automatiques seront réalisées par BIOGROUP par courrier électronique tous les trois ans. En application de l’article 69 de la loi « informatique et libertés » et de l’article 14-5-b) du RGPD, l’obligation d’information individuelle de la personne concernée peut faire l’objet d’exceptions, notamment dans l’hypothèse où la fourniture d’une telle information se révélerait impossible, exigerait des efforts disproportionnés ou compromettrait gravement la réalisation des objectifs du traitement. En pareils cas, le responsable de traitement prend des mesures appropriées pour protéger les droits et libertés, ainsi que les intérêts légitimes de la personne concernée, y compris en rendant les informations publiquement disponibles. En l’espèce, il sera fait exception au principe d’information individuelle des patients pour lesquels le laboratoire ne dispose plus de coordonnées et n’étant plus suivis. Des mesures appropriées seront mises en œuvre, notamment par la diffusion sur les sites web de la société BIOGROUP et des responsables de traitement, ainsi que par voie d’affichage dans les salles d’attente des laboratoires participants, d’une information qui devra comporter l’ensemble des mentions prévues par le RGPD. Par ailleurs, un renvoi vers le site web dédié à la « Plateforme AGORIA SANTE » sera opéré sur le site web de la société BIOGROUP. |
|
Observations complémentaires |
En raison de l’ajout du traitement de variables géographiques pour les patients et de codes identifiants pour les établissements, le consortium AGORIA SANTE devra renforcer ses mesures de prévention contre la poursuite des finalités interdites du SNDS, dont notamment :
Les autres conditions de mise en œuvre de la « Plateforme AGORIA SANTE » restent inchangées. |
Autorise, conformément à la présente délibération, le consortium AGORIA SANTE composé des sociétés Docaposte, AstraZeneca, Impact Healthcare et Takeda à mettre en œuvre le traitement mentionné ci-dessus.
La Présidente
Marie-Laure DENIS
Décisions similaires
Citées dans les mêmes commentaires • 3
- Données de santé ·
- Base de données ·
- Traitement de données ·
- Personne concernée ·
- Information ·
- Responsable ·
- Informatique ·
- Cnil ·
- Liberté ·
- Finalité
- Informatique ·
- Liberté ·
- Santé ·
- Information ·
- Personne concernée ·
- Traitement de données ·
- Méthodologie ·
- Commission nationale ·
- Recherche ·
- Accès
- Cnil ·
- Intelligence artificielle ·
- Recommandation ·
- Protection des données ·
- Informatique ·
- Commission nationale ·
- Système ·
- Fiche ·
- Intérêt légitime ·
- Protection
Citant les mêmes articles de loi • 3
- Entrepôt ·
- Données ·
- Traitement ·
- Information ·
- Santé ·
- Exportation ·
- Finalité ·
- Responsable ·
- Constitution ·
- Personne concernée
- Commission nationale ·
- Informatique ·
- Traitement de données ·
- Parlement européen ·
- Liberté ·
- Habilitation ·
- Directive (ue) ·
- Personnes physiques ·
- Règlement (ue) ·
- Cnil
- Juriste ·
- Intelligence artificielle ·
- Service ·
- Sanction ·
- Plainte ·
- Contrôle ·
- Innovation ·
- Technologie ·
- Contentieux ·
- Système d'information
De référence sur les mêmes thèmes • 3
- Méthodologie ·
- Informatique ·
- Personne concernée ·
- Traitement de données ·
- Archivage ·
- Commission nationale ·
- Information ·
- Liberté ·
- Santé ·
- Fichier
- Traitement de données ·
- Informatique ·
- Commission nationale ·
- Liberté ·
- Fichier ·
- Modification ·
- Accès aux données ·
- Santé ·
- Règlement (ue) ·
- Comités
- Traitement de données ·
- Sécurité des données ·
- Informatique ·
- Homologation ·
- Système d'information ·
- Commission nationale ·
- Liberté ·
- Fichier ·
- Modification ·
- Version
Sur les mêmes thèmes • 3
- Entrepôt ·
- Traitement ·
- Données de santé ·
- Finalité ·
- Protection des données ·
- Sécurité ·
- Information ·
- Informatique et libertés ·
- Responsable ·
- Informatique
- Traitement ·
- Données ·
- Plateforme ·
- Cliniques ·
- Consentement ·
- Mot de passe ·
- Recherche ·
- Informatique ·
- Responsable ·
- Sécurité
- Informatique et libertés ·
- Traitement de données ·
- Fichier ·
- Archivage ·
- Méthodologie ·
- Commission nationale ·
- Autorité parentale ·
- Sexe ·
- Données de santé ·
- Information
Textes cités dans la décision
- RGPD - Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données
- Directive 95/46/CE du 24 octobre 1995 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données
- Loi n° 78-17 du 6 janvier 1978
Aucune décision de référence ou d'espèce avec un extrait similaire.